Uptime Hamster: 10d 10h 59mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza Hive0131

Hive0131

0 incidentes 0 paises 0 sectores apt Unknown Ultimo: -
Ver en IntelTracker → APTTrail →
Hive0131 is a financially motivated threat actor likely originating from South America, first observed in May 2025. This group routinely conducts email campaigns, primarily in Latin America, to deliver a wide array of commodity malware. What distinguishes Hive0131 is their consistent imitation of official government correspondence, such as fake notifications of criminal proceedings from entities like The Judiciary of Colombia, as a primary tactic for initial access. Their operations focus on financial theft and digital extortion, targeting financial institutions, cryptocurrency platforms, and fintech sectors.
Malware asociado
DCRat, eternalrocks, SmokeLoader, AgentTesla, hermeticwiper, VMDetectLoader
Tecnicas MITRE
T1571 - Non-Standard Port, T1054 - Indicator Blocking, T1496, T1408 - Disguise Root/Jailbreak Indicators, T1583.005 - Botnet, T1608.001 - Upload Malware
Tipo
apt
Pais origen
Unknown
Motivacion
-
Impacto
41
Actualizado
Thu, 12 Ju

Paises objetivo (SOCRadar)

ArgentinaColombiaGermanyUnited KingdomJapanKorea, Republic ofMexicoUnited States

Sectores objetivo (SOCRadar)

ManufacturingFinanceHealthCare & Social AssistancePublic AdministrationOil & GasMonetary Authorities-Central BankInsuranceJustice & Safety ActivitiesNational Security&International AffairsBanking